Snapchat : 4,6 millions de comptes utilisateurs dans la nature

Snapchat : 4,6 millions de comptes utilisateurs dans la nature

Certains ont eu des réveillons difficiles...

Avatar de l'auteur
Damien Labourot

Publié dans

Logiciel

02/01/2014 4 minutes
15

Snapchat : 4,6 millions de comptes utilisateurs dans la nature

La semaine dernière, un groupe d'experts en sécurité montrait que différentes failles de sécurité étaient présentes dans Snapchat, le client de messagerie instantanée. La société indiquait alors que les brèches avaient été colmatées récemment. Seulement voilà, depuis, une base de données a été mise en ligne, celle-ci contenant pas moins de 4,6 millions de comptes utilisateur.

Snapchat est un client de messagerie instantanée disponible pour Android et iOS. Il a fait la une récemment car Facebook voulait mettre la main dessus, comme elle l'a fait pour Instagram, il y a quelques temps de cela... Mais les créateurs n'ont pas accepté les différentes offres faites jusqu'ici. Seulement, la société doit faire face depuis quelques jours à des problèmes de sécurité.

Des failles de sécurité qui exposent des comptes utilisateurs et numéros de téléphone

Gibson Security, un groupe d'experts autour de la sécurité, dévoile sur cette page l'étendue du problème autour de Snapchat et indique que cela fait maintenant plus de quatre mois qu'ils tentent (en vain) de se faire entendre auprès de la marque pour que certaines brèches de sécurité soient corrigées au sein de l'API.

 

Snapchat Gibson

 

Car en l'état, les comptes utilisateurs peuvent être potentiellement touchés par deux phénomènes : le premier est d'obtenir la base de données utilisateur qui comprend notamment des numéros de téléphone, le second permet quant à lui de créer en masse de nouveaux comptes. Ces deux éléments mis bout-à-bout laissent à penser qu'il est possible de recevoir du spam assez facilement.

 

Cette fameuse page, publiée le 23 décembre dernier, a provoqué du mouvement du côté de l'éditeur du logiciel. Il évoque ainsi sur son blog que « théoriquement, si quelqu'un était en mesure de mettre en ligne un grand nombre de numéros de téléphone, ou tous les numéros possibles des États-Unis, ils pourraient alors créer une base de données avec des résultats et faire correspondre des numéros de téléphones avec des comptes utilisateurs ». Avant d'ajouter : « Durant la dernière année, nous avons mis en place diverses mesures de protection afin de rendre cette tâche plus difficile. Nous avons aussi ajouté récemment d'autre contre-mesures afin de lutter contre le spam et les abus ». Reste que derrière ce message qui se veut avant tout rassurant, la société admet bien que cela est « théoriquement » toujours faisable... même si des garde-fous ont été mis en place.

4,6 millions de comptes mis en ligne, dont celui d'un des créateurs de Snapchat

Et depuis ? Un site a été mis en ligne le 31 décembre avant d'être rapidement coupé : SnapchatDB.info. Celui-ci comprenait des fichiers CSV avec 4,6 millions de comptes utilisateurs ainsi que les numéros de téléphones, dont les deux derniers chiffres ont été volontairement masqués. TechCrunch, dont l'un des membres de l'équipe éditoriale fait partie de la fameuse liste, rapporte que le site indiquait avant sa fermeture que « Notre motivation est de sensibiliser le public et aussi mettre la pression à Snapchat pour que les failles soient corrigées. Il est compréhensible que des start-ups aient des moyens limités, mais la sécurité et la vie privée ne doivent pas être des objectifs secondaires ».

 

Snapchat base de données

 

Quoi qu'il en soit, d'après Hacker News, cette fuite de données concerne des utilisateurs de certains États américains ainsi que du Canada. Deux développeurs, Robbie Trencheny et Will Smeindlein, ont mis en ligne un site permettant de savoir si l'on fait partie des utilisateurs potentiellement touchés par la fuite de données. Il suffit de renseigner son nom d'utilisateur pour savoir si l'on est dans la liste. Fait plutôt intéressant : l'un des créateurs du client de messagerie, Evan Spiegel, est recensé comme on peut le voir sur notre capture ci-dessus.

 

Pour l'instant, Snapchat ne communique pas sur l'étendue du problème. Nous viendrons mettre à jour cette actualité si la marque réagit officiellement.

Écrit par Damien Labourot

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Des failles de sécurité qui exposent des comptes utilisateurs et numéros de téléphone

4,6 millions de comptes mis en ligne, dont celui d'un des créateurs de Snapchat

Fermer

Commentaires (15)


Snapchat, c’est pas eux qui ont fait la fine bouche en refusant les $3Mds de Facebook ?



Dommage <img data-src=" />








jpaul a écrit :



Snapchat, c’est pas eux qui ont fait la fine bouche en refusant les $3Mds de Facebook ?



Dommage <img data-src=" />





Et 4 de Google.



J’ai failli cliquer sur “installer” il y a quelques jours, j’ai bien fait de me désister.








Soltek a écrit :



Et 4 de Google.





Ah ouais… Faut quand même croire dur comme fer à son concept.<img data-src=" />



Cela nous laisse donc une liste de suspects assez réduite:

Page ou Zuckerberg <img data-src=" />


Concerne pas les europeens ?

J’aime bien le concept finalement de snapchat <img data-src=" />


Ah j’ai une blague. Quand vous téléchargez l’app, elle envoie un SMS à New York.



Merci le hors-forfait étranger. <img data-src=" />








Chloroplaste a écrit :



Cela nous laisse donc une liste de suspects assez réduite:

Page ou Zuckerberg <img data-src=" />







Voilà une journée qui commence dans la bonne humeur <img data-src=" />





Merci <img data-src=" />







Quelle bonne idée de donner son n° de portable pour s’inscrire sur des services pareils… <img data-src=" />


Snaplolcat <img data-src=" />


Snhackchat <img data-src=" />


SnapchatDB.info a été suspendu donc votre lien ne mène nul part.


Si j’étais méchant, j’aurais presque envie de dire que c’est bien fait pour les utilisateurs concernés. J’arrive pas à comprendre comment après toutes les mises en garde contre la rétention de nos données personnelles et nos communications, des gens peuvent encore utiliser ce genre de services et confier leur données à ce genre de boite privée … <img data-src=" />








Soltek a écrit :



Et 4 de Google.





“J’ai joué j’ai perdu”









AntonyToku a écrit :



SnapchatDB.info a été suspendu donc votre lien ne mène nul part.



<img data-src=" /> Ca remarche (pour ceux qui ont loupé l’autre news)